← Back
Web Application
CVE-2026-44098 high CVSS 8.6

This vulnerability allows an unauthenticated remote attacker with control over the OCPP backend...

Summary

This vulnerability allows an unauthenticated remote attacker with control over the OCPP backend...

AI summary openai / gpt-4o

この脆弱性は、OCPPバックエンドを制御する認証されていないリモート攻撃者が、ファイアウォールをバイパスしてOSコマンドインジェクションを行い、限定的なユーザーcharx-oaとして任意のコマンドを実行できる問題です。これにより、充電が中断される可能性があります。
❓ What is the problem
認証されていないリモート攻撃者がファイアウォールをバイパスしてOSコマンドインジェクションを行うことができます。
📍 Affected scope
OCPPバックエンドのシステム
🔥 Severity
高い重要度。任意のOSコマンドが実行されることで重大な影響を与える可能性があります。
🔧 How to fix
OCPPバックエンドの管理方法を見直し、ファイアウォール設定とインジェクション防止策を強化してください。
🛡️ Workaround
ファイアウォール規則を強化し、信頼できる接続のみを許可すること。
🔍 Detection
ファイアウォールバイパスや異常なコマンド実行のログを監視し、関連のシステムアクティビティを確認してください。

References

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →